跳到主要内容

高危

Sun xVM VirtualBox VBoxDrv.sys本地权限提升漏洞

2008-08-04 00:00:00 公开 ,2026-02-17 17:20:42 更新

  • 关键漏洞
  • CISA KEV
  • 公开PoC
  • 本地
CWEs:
CWE-264
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2025-02-11 03:26:44

风险信息

CVSS v2 向量
AV:L/AC:L/Au:N/C:C/I:C/A:C
CVSS v2 风险值
7.2
CVSS v3.1 向量
AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
CVSS v3.1 风险值
8.8

详细信息

漏洞类型
权限许可和访问控制问题
漏洞描述
VirtualBox是由德国Innotek公司开发的开源虚拟化技术,目前已成为Sun xVM产品家族的成员。Sun xVM VirtualBox1.6.4之前版本VBoxDrv.sys中的VBoxDrvNtDeviceControl存在本地权限提升漏洞。 由于该驱动未经任何验证便允许非特权用户以METHOD_NEITHER缓冲模式打开\\.\VBoxDrv设备,这就允许不可信任的用户态代码向驱动传送任意内核地址作为参数。通过特制的输入,恶意用户就可以使用内核中的功能执行任意内核态代码。
修复建议
目前厂商已经发布了升级补丁以修复此安全问http://sunsolve.sun.com/search/document.do?assetkey=1-66-240095-1

参考链接